Entradas

Mostrando las entradas con la etiqueta MIcrosoft Azure

AZ-900 Azure Fundamentals - Módulo 2 - Parte III

Imagen
  En este módulo, se presentan algunas de las ventajas que ofrece el computo en la nube. Descubriras cómo el computo en la nube puede ayudar a satisfacer la demanda variable al mismo tiempo que proporciona una buena experiencia para el cliente. También obtendrás información sobre la seguridad, la gobernanza y la capacidad de administración general en la nube. https://docs.microsoft.com/es-es/learn/modules/describe-benefits-use-cloud-services/?ns-enrollment-type=learningpath Ademir

Become Microsoft Certified

Imagen
  No importa tu nivel de experiencia, puedes avanzar en tu carrera y demostrar tus logros a través de cualquier industria reconocida con las Certificaciones de Microsoft. Ademir

Administración de la disponibilidad de las máquinas virtuales con Linux

Imagen
  Información sobre los reinicios de máquinas virtuales: mantenimiento frente a tiempo de inactividad Hay tres escenarios que pueden afectar a la máquina virtual de Azure: mantenimiento de hardware no planeado, tiempo de inactividad inesperado y mantenimiento planeado. Un evento de mantenimiento de hardware no planeado  se produce cuando la plataforma Azure predice que en el hardware o en cualquier componente de plataforma asociado a una máquina física está a punto de producirse un error.   Cuando la plataforma predice un error, se emitirá un evento de mantenimiento de hardware no planeado para reducir el efecto en las máquinas virtuales hospedadas en ese hardware.   Azure usa la tecnología  Migración en vivo  para migrar las máquinas virtuales del hardware con errores a un equipo físico en buen estado.   La migración en vivo es una operación de conservación de máquinas virtuales que solo detiene la máquina virtual durante un breve período.   Se m...

¿Qué es Azure ExpressRoute?

Imagen
  ExpressRoute le permite ampliar las redes locales a la nube de Microsoft mediante una conexión privada con la ayuda de un proveedor de conectividad.   Con ExpressRoute, puede establecer conexiones con servicios en la nube de Microsoft, como Microsoft Azure y Microsoft 365. La conectividad puede ser desde una red de conectividad universal (IP VPN), una red Ethernet de punto a punto o una conexión cruzada virtual a través de un proveedor de conectividad en una instalación de ubicación compartida.   Las conexiones de ExpressRoute no pasan por la red pública de Internet.   Esto permite a las conexiones de ExpressRoute ofrecer más confiabilidad, más velocidad, latencia coherentes y mayor seguridad que las conexiones normales a través de Internet.   Para información sobre cómo conectar la red a Microsoft mediante ExpressRoute, consulte  ExpressRoute connectivity models  (Modelos de conectividad de ExpressRoute). Ventajas principales Conectividad de ni...

Transacciones distribuidas en bases de datos en la nube

Imagen
  Las transacciones de base de datos elástica de Azure SQL Database y Azure SQL Managed Instance permiten ejecutar transacciones que abarcan varias bases de datos.   Las transacciones de base de datos elástica están disponibles para aplicaciones .NET con ADO.NET y se integran con la conocida experiencia de programación en la que se emplean las clases  System.Transaction . De forma local, este escenario requiere normalmente la ejecución del Coordinador de transacciones distribuidas de Microsoft (MSDTC).   Puesto que MSDTC no está disponible en Azure para aplicaciones de plataforma como servicio, la capacidad de coordinar transacciones distribuidas ahora se integra directamente en SQL Database o en Managed Instance.   Las aplicaciones pueden conectarse a cualquier base de datos para iniciar transacciones distribuidas, y una de las bases de datos o de los servidores coordina de forma transparente la transacción distribuida, como se muestra en la ilustración siguien...

¿Cómo cambiar el conjunto de disponibilidad para una máquina virtual ?

Imagen
En los pasos siguientes se describe cómo cambiar el conjunto de disponibilidad de una máquina virtual con Azure PowerShell.   Una máquina virtual solo puede agregarse a un conjunto de disponibilidad cuando se crea.   Para cambiar el conjunto de disponibilidad, debe eliminar la máquina virtual y volver a crearla.  Este artículo se aplica a las máquinas virtuales Linux y Windows.

Reducción de riesgo de ataque en azure

Imagen
Los NSG y los firewalls lo ayudan a administrar solicitudes autorizadas en el entorno. Sin embargo, no tiene que exponerse abiertamente el entorno a ataques de seguridad. La superficie del sistema tiene que estar activada de manera óptima para poder lograr su funcionalidad, pero lo suficientemente desactivada para que los atacantes no puedan encontrar lagunas y áreas de acceso abiertas sin ningún uso previsto o abiertas sin una seguridad suficiente. La seguridad tiene que tener una fortaleza adecuada como para dificultar que cualquier atacante irrumpa en el sistema. Las siguientes son algunas de las configuraciones que deben realizarse:  • Eliminar todos los usuarios y grupos innecesarios del sistema operativo.  • Identificar la pertenencia a grupos de todos los usuarios.  • Implementar directivas de grupo mediante servicios de directorio.  • Bloquear la ejecución del script a menos que la hayan firmado autoridades de confianza.  • Registrar y auditar todas las ...

Gateways de aplicación en azure

Imagen
Aunque tanto las gateways de aplicación como los equilibradores de carga ofrecen las características básicas para equilibrar una carga, sirven a diversos propósitos. Hay casos en los que tiene más sentido implementar una gateway de aplicación en lugar de un equilibrador de carga. Una gateway de aplicación ofrece las siguientes características que no están disponibles con Azure Load Balancer: Firewall de aplicaciones web: es un firewall adicional al firewall del SO, que tiene la capacidad de echar un vistazo a los mensajes entrantes. Esto ayuda en la identificación y prevención de ataques comunes basados en la web, como la inyección SQL, ataques de scripts entre sitios y secuestros de sesión.  Afinidad de sesión basada en cookies: los equilibradores de carga distribuyen el tráfico entrante en las instancias de servicios en buen estado y relativamente libres. Cualquier instancia puede atender una solicitud. Sin embargo, hay aplicaciones que necesitan características avanzadas en las...

Servicios de Azure

Imagen
Aquí tiene una vista general de los servicios y características disponibles de Azure. Ahora se verán con más detalle las categorías que se usan con más frecuencia: Proceso Redes Almacenamiento Móvil Bases de datos Web Internet de las cosas (IoT) Macrodatos INTELIGENCIA ARTIFICIAL DevOps

¿Qué es Azure Marketplace?

Imagen
 Es un catálogo de servicios desarrollado por terceros que ayudan en la optimización de servicios.  El catálogo de soluciones abarca varias categorías del sector, como plataformas de contenedores de código abierto, imágenes de máquina virtual, bases de datos, software de compilación e implementación de aplicaciones, herramientas para desarrolladores, detección de amenazas y cadena de bloques. Con Azure Marketplace, puede aprovisionar soluciones integrales de forma rápida y confiable, hospedadas en su propio entorno de Azure. Azure Marketplace está diseñado para profesionales de TI y desarrolladores en la nube interesados en el software comercial y de TI. Los partners de Microsoft también lo usan como punto de inicio de todas las actividades de comercialización conjunta.

Administración el acceso a la administración de Azure con acceso condicional

Imagen
Nota. Asegúrese de comprender cómo funciona el acceso condicional antes de configurar una directiva para administrar el acceso a la administración de Azure. Asegúrese de no crear condiciones que pudieran bloquear su propio acceso al portal.  El acceso condicional en Azure Active Directory (Azure AD) controla el acceso a las aplicaciones en la nube en función de las condiciones concretas que especifique. Para permitir el acceso, cree directivas de acceso condicional que permitan o bloqueen el acceso en función de si se cumplen los requisitos de la directiva. Normalmente, se utiliza el acceso condicional para controlar el acceso a las aplicaciones en la nube. También puede configurar directivas para controlar el acceso a la administración de Azure en función de ciertas condiciones (como el riesgo de inicio de sesión, la ubicación o el dispositivo) y para exigir requisitos como la autenticación multifactor. Para crear una directiva de administración de Azure, seleccione Microsoft Azur...

¿Qué son las nubes pública, privada e híbrida?

Imagen
  Hay tres modelos de implementación para la informática en la nube: nube pública, nube privada y nube híbrida. Cada modelo de implementación tiene distintos aspectos que debe tener en cuenta a la hora de migrar a la nube.    Nube pública Los servicios se ofrecen a través de la red Internet pública y están disponibles para cualquiera que quiera comprarlos. Los recursos de nube como los servidores y el almacenamiento son propiedad de un proveedor de servicios en la nube de terceros, que los explota y distribuye a través de Internet.   Nube privada Los recursos informáticos son de uso exclusivo de los usuarios de una empresa u organización. Una nube privada puede estar ubicada físicamente en el centro de datos local de la organización. También la puede hospedar un proveedor de servicios de terceros.   Nube híbrida Este entorno informático combina una nube pública y una nube privada, lo que permite compartir datos y aplicaciones entre ellas. En la imagen s...

¿Qué son los modelos de servicio en la nube?

Imagen
 Estos modelos definen los diferentes niveles de responsabilidad compartida de un proveedor de nube y un inquilino en la nube. IaaS Este modelo de servicio en la nube es el más parecido a la administración de servidores físicos. Un proveedor de servicios en la nube mantiene actualizado el hardware, pero el mantenimiento del sistema operativo y la configuración de red es responsabilidad del inquilino de nube. Por ejemplo, las máquinas virtuales de Azure son dispositivos de proceso virtuales totalmente operativos que se ejecutan en centros de datos de Microsoft. Una ventaja de este modelo de servicio en la nube es la rápida implementación de nuevos dispositivos de proceso. La configuración de una máquina virtual nueva es considerablemente más rápida que la obtención, instalación y configuración de un servidor físico.  PaaS Este modelo de servicio en la nube es un entorno de hospedaje administrado. El proveedor de servicios en la nube administra las máquinas virtuales y los rec...

¿Cuáles son algunas de las ventajas de la informática en la nube?

Imagen
Un entorno de nube ofrece varias ventajas en comparación con un entorno físico. Por ejemplo, las aplicaciones basadas en la nube emplean una gran cantidad de estrategias relacionadas: Alta disponibilidad : en función del contrato de nivel de servicio que elija, las aplicaciones basadas en la nube pueden proporcionar una experiencia de usuario continua sin tiempo de inactividad perceptible aunque se produzcan errores. Escalabilidad : las aplicaciones en la nube se pueden escalar de dos formas: Verticalmente : la capacidad informática se puede aumentar si se agrega RAM o CPU adicionales a una máquina virtual. Horizontalmente : la capacidad informática se puede aumentar si se agregan instancias de un recurso, como máquinas virtuales adicionales a la configuración. Elasticidad : las aplicaciones basadas en la nube se pueden configurar para aprovechar el escalado automático, de forma que las aplicaciones siempre dispondrán de los recursos que necesitan. Agilidad : los recursos basados en la...

¿Por qué debería migrar a la nube?

Imagen
  La nube ayuda a moverse con más rapidez y a innovar de maneras que antes eran prácticamente imposibles. En este mundo digital cambiante, surgen dos tendencias: Los equipos proporcionan nuevas características a los usuarios a velocidades récord. Los usuarios esperan una experiencia cada vez más amplia y envolvente con sus dispositivos y con el software. Las versiones de software antes se programaban en plazos de meses o incluso años. En la actualidad, los equipos publican características en lotes más pequeños que se suelen programar en días o semanas. Algunos equipos incluso entregan actualizaciones de software de forma continua, a veces con varias versiones el mismo día. Piense en todas las formas en que interactúa con los dispositivos y que no eran posibles hace algunos años. Muchos dispositivos pueden reconocer su cara y responder a comandos de voz. La realidad aumentada cambia la manera en que interactúa con el mundo físico. Incluso los electrodomésticos empiezan a actuar de m...

¿Por qué suele ser más barato usar la Cloud Computing ?

Imagen
Cloud Computing   es la prestación de servicios informáticos a través de Internet mediante un modelo de precios de pago por uso. Normalmente solo se paga por los servicios en la nube que se usan, lo que permite: Reducir los costos operativos. Ejecutar la infraestructura de forma más eficaz. Escalar a medida que cambien las necesidades empresariales. Dicho de otro modo, cloud computig es una forma de alquilar potencia de proceso y almacenamiento de un centro de datos de terceros. Los recursos de la nube se pueden tratar igual que los recursos de un centro de datos propio. Cuando haya terminado con ellos, solo hay que devolverlos. Únicamente se le cobrará por lo que use. En lugar de mantener las CPU y el almacenamiento en un centro de datos, se alquilan durante el tiempo que sea necesario. El proveedor de nube se encarga de mantener la infraestructura subyacente por usted. La nube permite resolver rápidamente los desafíos empresariales más difíciles y proporcionar soluciones de ...

Cómo adicionar Address Space en uns Virtual Network en azure

Imagen
 Si nos topamos  con el siguiente escenario, cómo podemos adicionar address space en la Virtual Network VNet1. 1. Remover Peering entre Vnet1 y Vnet2 2. Adicionar el address space en la Vnet1  3 Recrear el Peering entre Vnet1 y Vnet2 Espero les sirva.  Ademir 

Azure AD Connect: Cuentas y permisos

Imagen
  Azure AD Connect usa 3 cuentas para sincronizar la información de un entorno local o de Windows Server Active Directory con Azure Active Directory.   Estas cuentas son: Cuenta del conector de AD DS : utilizada para leer y escribir información en Windows Server Active Directory Cuenta del servicio ADSync : utilizada para ejecutar el servicio de sincronización y acceder a la base de datos SQL Cuenta del conector de Azure AD : utilizada para escribir información en Azure AD Además de estas tres cuentas usadas para ejecutar Azure AD Connect, también necesitará las siguientes cuentas adicionales para instalar Azure AD Connect.   Dichos componentes son: Cuenta de administrador local : Administrador que está instalando Azure AD Connect y que tiene permisos de administrador local en el equipo. Cuenta de administrador de empresa de AD DS : Se usa de manera opcional para crear la "cuenta de conector de AD DS" anterior. Cuenta de administrador global de Azure AD : utilizada para c...